CVE-2021-43768 - Malwarebytes für Teams Lokale Privilegieneskalation
ZUSAMMENFASSUNG:
In Malwarebytes für Teams 4.1.2.73 mit der Komponentenpaketversion 1.0.990 und früher kann ein Benutzer mit geringen Rechten eine lokale Rechteerweiterung über die COM-Schnittstelle durchführen.
BETROFFENE VERSIONEN
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
GEPATCHTE VERSIONEN
- Komponentenpaket Version >= 1.0.1003 von Malwarebytes für Teams 4.1.2.73
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die neueste Version zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor | Auswirkungen |
| CWE-269: Unsachgemäße Verwaltung von Privilegien | 8.4 Hoch | Lokales | Lokale Privilegieneskalation |